---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir un indicateur

# Définir un indicateur {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

Définissez un indicateur.

## Avant de commencer

Rôle requis : sn_sec_tisc.analyst

## Procédure

1. Accédez à la Espaces de travailCentre de sécurité des renseignements sur les menacesBibliothèque de Renseignements sur les menacesIndicateurs.
2. Sélectionnez Indicateur.
3. Cliquez sur Nouveau.  
   Remarque :  
   Chaque fois que vous créez de nouveaux enregistrements d'objets pour des observables, des indicateurs, des entités ou des objets, un enregistrement source est créé et un message d'invite s'affiche indiquant que le nouvel enregistrement d'objet est créé, puis l'utilisateur est redirigé vers l'enregistrement agrégé.
4. Remplissez les champs du formulaire.  
   {#define-an-indicator__table_hmw_qzm_2yb__entry__2}

   | Champ | Description |
   |-|-|
   | ID | ID unique de l'indicateur. |
   | Description | Description de l'indicateur. |
   | Nom | Nom de l'indicateur. |
   | Modèle | Le modèle de détection de cet indicateur peut être exprimé sous la forme d'un modèle STIX. |
   | Type de modèle | Langue du modèle utilisée dans cet indicateur. |
   | Version du modèle | Version du langage du modèle utilisée pour les données dans la propriété de modèle qui doit correspondre au type de données de modèle incluses dans la propriété de modèle. |
   | Date de début de validité | Heure à partir de laquelle cet indicateur est considéré comme un indicateur valide des comportements auxquels il est lié ou qu'il représente. |
   | Fin de validité | Heure après laquelle cet indicateur ne doit plus être considéré comme un indicateur valide des comportements auxquels il est lié ou qu'il représente. |
   | Classification IOC | Classification IOC des indicateurs. |
   | Types des indicateurs | Indique les différentes catégories de l'indicateur. |
   | Statut | Indique l'état des indicateurs. |
   | Plateformes | Définit les plateformes pour lesquelles cet indicateur s'applique. |
   | TLP | Valeur unique qui indique le paramètre de sensibilité des données par TLP. |
   | Phases d'attaque | Représente la phase d'attaque d'une chaîne de frappe telle que LM, MITRE ATT\&CK. |
   | Fiabilité | Entrez la confiance pour cet enregistrement d'indicateur. La propriété de confiance identifie la confiance que le créateur a dans l'exactitude de ses données. La valeur de confiance DOIT être un nombre compris entre 0 et 100. |
   | Niveau de menace | Indique le niveau de menace de l'enregistrement de l'indicateur. |
   | Délai d'expiration | Spécifie le délai d'expiration de l'enregistrement de l'indicateur. |
   | Gravité de la menace | Indique la gravité de la menace de l'enregistrement de l'indicateur. |
   | Catégories d'utilisation | Catégories auxquelles appartient l'observable, telles que botnet ou hameçonnage. |
   | Premier observé | Heure à laquelle cet enregistrement d'indicateur a été vu pour la première fois en train d'effectuer des activités malveillantes. |
   | Dernier observé | Heure à laquelle cet enregistrement d'indicateur a été vu pour la dernière fois en train d'effectuer des activités malveillantes. |
   | Source | Spécifie la source de menace à partir de laquelle cet enregistrement est créé. |
   | Révoqué | Indique que les objets révoqués ne sont plus considérés comme valides par le créateur de l'objet. |
   [Tableau 1. Section Détails]

   {#define-an-indicator__table_hmw_qzm_2yb} {#define-an-indicator__table_mmx_bkn_2yb__entry__2}

   | Champ | Description |
   |-|-|
   | Notes | Ajoutez des notes supplémentaires pour un indicateur. |
   [Tableau 2. Aperçus]

   {#define-an-indicator__table_mmx_bkn_2yb} {#define-an-indicator__table_qyd_ycy_myb__entry__2}

   | Champ | Description |
   |-|-|
   | Contexte supplémentaire | Ajoutez un contexte supplémentaire pour cet indicateur. |
   | Version de spéc. | Version de la spécification STIX utilisée pour représenter l'indicateur. La valeur de cette propriété doit être 2,1 pour les objets STIX définis conformément à cette spécification. |
   | Langue | Cette propriété identifie la langue du contenu textuel dans cet objet. |
   | Date de création | Spécifie l'heure à laquelle l'indicateur est créé dans le système. |
   | Mis à jour | Spécifie l'heure à laquelle l'indicateur est mis à jour dans le système. |
   | Extensions | Indique les extensions de l'indicateur. |
   | État du traitement | Représente l'état de traitement de cet indicateur. |
   [Tableau 3. Informations supplémentaires]

   {#define-an-indicator__table_qyd_ycy_myb}
5. Cliquez sur Enregistrer.  
   Une fois que vous avez enregistré, un message d'invite s'affiche indiquant qu'un nouvel enregistrement d'observable est créé. Cliquez sur Continuer pour modifier l'enregistrement et créer de nouvelles relations.
6. Cliquez sur Continuer.  
   Important :  
   Après avoir créé un enregistrement d'observable, la case Empêcher les mises à jour système s'affiche.

   Activez cette case à cocher pour empêcher toute mise à jour du système après la création des enregistrements d'observables, d'indicateurs ou d'objets STIX.
   {#define-an-indicator__table_jdy_2kn_2yb__entry__2}

   | Champ | Description |
   |-|-|
   | Balises ||
   | Sélectionner des balises | Sélectionnez les balises associées à un indicateur. |
   | Ajouter des balises | Ajouter de nouvelles balises. |
   | Taxonomies ||
   | Sélectionner taxonomie | Sélectionnez la taxonomie associée à un indicateur. |
   | Ajouter valeurs de taxonomie | Ajoutez les valeurs de taxonomie associées à un indicateur. |
   [Tableau 4. Balises et taxonomies]

   {#define-an-indicator__table_jdy_2kn_2yb} {#define-an-indicator__table_fv1_skn_2yb__entry__2}

   | Champ | Description |
   |-|-|
   | Les détails des enregistrements sources d'un indicateur sont affichés, le cas échéant. ||
   [Tableau 5. Enregistrements sources]

   {#define-an-indicator__table_fv1_skn_2yb}
{#define-an-indicator__steps_vyt_hjd_gv}

## Que faire ensuite

Vous pouvez maintenant cliquer sur l'une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés aux indicateurs.{#define-an-indicator__table_svf_lcn_2yb__entry__2}

| Liste connexe | Description |
|-|-|
| Techniques MITRE | Répertorie les techniques MITRE associées à cet indicateur. |
| Schémas d'attaque | Répertorie les sources de schémas d'attaque qui décrivent les méthodes par lesquelles les adversaires tentent de compromettre les cibles liées à cet indicateur. |
| Campagnes | Répertorie la source de campagnes qui décrit un ensemble d'activités malveillantes ou d'attaques qui se produisent au fil du temps contre un ensemble spécifique de cibles liées à cet indicateur. |
| Mesures à prendre | Répertorie les mesures à prendre liées à cet indicateur. |
| Sources de données | Répertorie les sources de données associées à cet indicateur. |
| Composants de données | Répertorie les composants de données associés à cet indicateur. |
| Identités | Répertorie les identités associées à cet indicateur. |
| Indicateurs | Répertorie les indicateurs associés à cet indicateur. Remarque : Cette section contient également les relations potentielles entre deux indicateurs. Pour plus d'informations, consultez [Confirmer les relations potentielles indicateur-indicateur](https://servicenow-prod.fluidtopics.net/ptVdACPuJ2mju~o0hL~DKA "Définissez les relations potentielles entre les objets.") et consultez [Définir des relations indicateur-indicateur](https://servicenow-prod.fluidtopics.net/QiFmO_y1j5yRcuEknft9qA "Définir des relations entre l’objet indicateur et d’autres Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre.") les relations confirmées entre les deux observables. |
| Infrastructure | Répertorie la source d'infrastructure qui décrit tous les systèmes, services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif d'une attaque et qui sont liés à cet indicateur. |
| Ensembles d'intrusion | Répertorie un ensemble de comportements contradictoires et de ressources ayant des propriétés communes qui sont liés à cet indicateur. |
| Emplacements | Répertorie les emplacements géographiques associés à l'objet. |
| Programme malveillant | Répertorie les enregistrements sources de programmes malveillants associés à cet indicateur. |
| Définitions de marquage | Répertorie les définitions de marquage associées à cet objet. |
| Analyse de programme malveillant | Répertorie les métadonnées et les résultats d'une analyse statique ou dynamique particulière effectuée sur une instance de programme malveillant associée à cet indicateur. |
| Observables | Répertorie les enregistrements observables associés à cet indicateur. |
| Données observées | Répertorie les données observées qui sont des entités liées à la cybersécurité telles que des fichiers, des systèmes et des réseaux et qui sont associées à cet indicateur. |
| Perceptions | Répertorie les enregistrements de sources de perception associés à cet objet. |
| Acteurs de menace | Répertorie les changements associés à l'observable. |
| Événements de menace | Répertorie l'événement ou la situation susceptible d'entraîner des conséquences ou un impact indésirables associés à l'indicateur. |
| Regroupements des menaces | Répertorie les regroupements de menaces en tant qu'objets ayant un contexte commun. |
| Notes de menace | Répertorie les notes sur les menaces qui transmettent des informations pour fournir un contexte ou une analyse supplémentaire associés à l'indicateur. |
| Opinions sur la menace | Répertorie les opinions sur la menace comme une évaluation de l'exactitude des informations associées à l'indicateur. |
| Rapports de menace | Répertorie les rapports de menace associés à cet indicateur. |
| Outils | Répertorie l'outil associé à cet objet. |
| Vulnérabilités | Si l'observable est une adresse IP, cette liste affiche toutes les ressources (éléments de configuration) qui ont une adresse IP correspondante. |
| Tickets connexes | Répertorie les tickets connexes associés à cet indicateur. |
| Tâches du ticket connexe | Répertorie les tâches de ticket connexes associées à cet indicateur. |
| Canevas liés | Répertorie les canevas associés à cet indicateur. |
| Références d'indicateurs | Liste des références externes qui décrivent cet indicateur. |
[Tableau 6. Enregistrements connexes]

{#define-an-indicator__table_svf_lcn_2yb}  
Remarque :  
1. Vous pouvez lier et dissocier les enregistrements connexes associés à cet objet. Pour plus d'informations, consultez [Lier les enregistrements connexes de Renseignements sur la menace](https://servicenow-prod.fluidtopics.net/bEN4FQWn607NcoxwhDkznQ "Liez les enregistrements associés aux objets de renseignements sur les menaces correspondants.").
2. En outre, dans la section Enregistrements connexes , vous pouvez confirmer les relations entre deux observables à l'aide de la section Relations potentielles disponible dans la vue de formulaire Indicateurs . Pour plus d'informations sur le fichier [Confirmer les relations éventuelles à partir d'enregistrements connexes](https://servicenow-prod.fluidtopics.net/bM5ymcewNQkbIvTVyF0AZQ "Confirmez les relations entre les deux SDO.").
3. Vous pouvez ajouter des indicateurs aux tickets. Pour plus d'informations, consultez [Ajouter au ticket](https://servicenow-prod.fluidtopics.net/zAlHsnQXX9q24jIf3~bnBg "Ajouter des observables, des indicateurs ou d’autres objets au ticket.").
{#define-an-indicator__ol_pmd_bj3_pzb}

